
CVE-2025-54322에 대한 개념 증명 익스플로잇, XSpeeder SXZOS 펌웨어의 중대한 사전 인증 RCE입니다. 대화형 셸, 리버스 셸 페이로드, 그리고 공인된 보안 테스트를 위한 자동 세션 초기화를 제공합니다.
CVE-2025-54322에 대한 전문가 수준의 개념 증명(PoC) 익스플로잇으로, XSpeeder SXZOS 펌웨어의 중요한 사전 인증 원격 코드 실행 취약점입니다. 이 취약점은 pwn.ai의 자율 AI 에이전트가 발견하고 공개했습니다.
eval()cd 지원)을 제공하는 유사 셸 환경./webInfos/ 세션 초기화를 자동으로 처리합니다.requests 라이브러리pip install requests
대상 URL에 대해 익스플로잇 실행:
python3 cve-2025-54322-exploit.py https://<target-ip>:<port>
[*] Connecting to: https://1.2.3.4:4433
[*] Initializing environment...
[+] Target confirmed: root@sxzros
==================================================
CVE-2025-54322 Exploit Tool
==================================================
1. Enter Interactive CMD Shell
2. One-Click Reverse Shell
3. Exit
==================================================
취약점은 vLogin.py 구성 요소에서 Python의 eval() 함수를 안전하지 않게 사용하는 데서 비롯됩니다. 서버는 base64로 인코딩된 매개변수 chkid를 디코딩하여 직접 eval()에 전달합니다.
저희 익스플로잇은 이러한 장치 중 다수가 Django의 DEBUG 모드를 활성화한 상태라는 점을 활용하여 결과 오류 페이지에 표시된 지역 변수에서 명령 출력을 캡처할 수 있습니다.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임지지 않습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.